Åbner i en ny fane
CVE-2026-83971
Alvorlig

CVE-2026-83971: Alvorlig fejl i Windows Biometric Service

Fejl i Windows Biometric Service giver lokale brugere mulighed for at opnå fuld systemadgang på Windows 10/11 og Windows Server.

CVSS Score
7.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2026-83971 er en sikkerhedsfejl i Windows Biometric Service — den del af Windows, der håndterer fingeraftryk og ansigtsgenkendelse (Windows Hello). Fejlen kaldes et heap-based buffer overflow, hvilket betyder, at et program skriver mere data end der er plads til i et bestemt hukommelsesområde. Det kan en angriber udnytte til at køre sin egen kode med de højeste systemrettigheder. Fejlen er vurderet til CVSS 7.8 ud af 10 og klassificeres som alvorlig.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og organisationer, der anvender:

  • Windows 10 (version 1607, 1809, 21H2 eller 22H2)
  • Windows 11 (version 23H2, 24H2, 25H2 eller 26H1)
  • Windows Server 2016, 2019, 2022 eller 2025

Det vil sige, at stort set alle danske SMV’er med Windows-computere eller Windows-servere i varierende grad er berørt, medmindre de allerede har installeret de seneste opdateringer.

Hvad kan ske?

En angriber, der allerede har en almindelig brugerkonto på din computer eller server, kan udnytte denne fejl til at opgradere sine egne rettigheder til systemadministrator — uden at du opdager det. Det betyder, at angriberen kan:

  • Læse, ændre eller slette alle filer på systemet
  • Installere skadelig software eller ransomware
  • Oprette skjulte administratorkonti
  • Tilgå følsomme forretningsdata og kundeoplysninger
  • Sprede sig videre til andre systemer på dit netværk

Angrebsmuligheden kræver, at angriberen allerede er logget ind på maskinen — men det kan for eksempel ske via phishing eller et kompromitteret medarbejderlogin.

Hvor alvorligt er det?

Sårbarheden er vurderet til 7.8 ud af 10 (alvorlig) efter den internationale CVSS-skala. Angrebet kræver kun begrænsede rettigheder og ingen brugerinteraktion, og det giver fuld kontrol over fortrolighed, integritet og tilgængelighed. Det er en såkaldt privilege escalation-sårbarhed (rettighedseskalering), som typisk bruges som et trin i et større angreb, efter at en angriber har fået indledende fodfæste på systemet. Kombineret med andre angrebsmetoder kan det få alvorlige konsekvenser for din virksomhed.

Hvad gør jeg nu?

Du bør opdatere dine Windows-systemer hurtigst muligt. Følg disse trin:

  1. Identificér berørte systemer: Gennemgå alle computere og servere i din virksomhed og notér, hvilken Windows-version de kører.
  2. Installér Windows-opdateringer: Gå til Indstillinger → Windows Update og installér alle tilgængelige opdateringer. Sørg for, at versionsnummeret er højere end de versioner angivet i listen over berørte produkter.
  3. Prioritér servere: Start med dine Windows-servere (2016, 2019, 2022, 2025), da de typisk er kritiske for din virksomheds drift.
  4. Genstart systemer: Sørg for at genstarte maskiner efter opdatering, så ændringerne træder i kraft.
  5. Kontrollér brugerkonti: Gennemgå, hvilke medarbejdere der har lokale administratorrettigheder, og begræns dette til kun dem, der har behov.
  6. Hold øje med mistænkelig aktivitet: Hvis du bruger antivirus eller overvågningsværktøjer, så tjek, om der er ukendte programmer eller brugerkonti, der er oprettet for nylig.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Auroa anbefaler, at du installerer de seneste Windows-opdateringer inden for de næste syv dage. Denne type sårbarhed — rettighedseskalering via en systemtjeneste — er særligt attraktiv for angribere, der allerede har fået fodfæste i dit netværk, for eksempel via phishing. Sørg desuden for, at dine medarbejdere ikke har unødvendige administratorrettigheder, da det begrænser skaden, hvis en angriber får adgang. Har du brug for hjælp til at gennemgå dine systemer, er du velkommen til at kontakte os.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-83971 som en del af Patch Tuesday i september 2026 og udgiver sikkerhedsopdateringer til alle berørte Windows-versioner.
08/09/2026
Patch tilgængeligt
Microsoft frigiver opdateringer til Windows 10, Windows 11 og Windows Server (2016–2025) via Windows Update og Microsoft Update Catalog.
09/09/2026
Teknisk analyse offentliggjort
Sikkerhedsforskere begynder at publicere tekniske analyser af sårbarheden i Windows Biometric Service, hvilket øger risikoen for at eksisterende viden udnyttes til angreb.
12/09/2026
Proof-of-concept kode tilgængelig
Demonstration-kode (proof-of-concept), der viser hvordan fejlen kan udnyttes, forventes at blive offentliggjort på nettet kort efter offentliggørelsen. Det øger sandsynligheden for målrettede angreb mod ikke-patchede systemer.
15/09/2026
Anbefalet opdateringsfrist
Auroa anbefaler, at alle berørte systemer er opdateret senest én uge efter offentliggørelsen for at minimere risikoen for rettighedseskalering.

Konkrete eksempler

Phishing fører til fuld systemkontrol

En medarbejder i din virksomhed klikker på et ondsindet link i en phishing-mail og installerer uden at vide det et lille program på sin computer. Programmet har kun begrænsede brugerrettigheder, men bruger CVE-2026-83971 til at opgradere sig selv til systemadministrator. Angriberen har nu fuld adgang til alt på maskinen — filer, adgangskoder og netværksressourcer — og kan sprede sig videre til andre computere i virksomheden.

Misfornøjet medarbejder eskalerer sine rettigheder

En medarbejder med en standard Windows-konto ønsker adgang til filer, hun normalt ikke har adgang til. Via et offentligt tilgængeligt exploit-script udnytter hun fejlen i Windows Biometric Service til at give sig selv administratorrettigheder. Hun kan nu tilgå og kopiere fortrolige HR-dokumenter, kundedata eller forretningshemmeligheder — uden at det umiddelbart udløser alarmer.

Ransomware udbreder sig på tværs af netværket

En angriber har via en anden sårbarhed fået adgang til én computer på dit netværk med begrænsede rettigheder. Ved hjælp af CVE-2026-83971 eskalerer angriberen sine rettigheder til systemadministrator og begynder at installere ransomware, der krypterer filer på hele netværket. Fordi angriberen nu har de højeste rettigheder, kan ransomwaren også deaktivere sikkerhedskopiering og antivirusprogrammer, inden krypteringen starter.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Windows 10 1607

< 10.0.14393.9512

Microsoft — Windows 10 1809

< 10.0.17763.9245

Microsoft — Windows 10 21h2

< 10.0.19044.7725

Microsoft — Windows 10 22h2

< 10.0.19045.7725

Microsoft — Windows 11 23h2

< 10.0.22631.7582

Microsoft — Windows 11 24h2

< 10.0.26100.9445

Microsoft — Windows 11 25h2

< 10.0.26200.9445

Microsoft — Windows 11 26h1

< 10.0.28000.2954

Microsoft — Windows Server 2016

< 10.0.14393.9512

Microsoft — Windows Server 2019

< 10.0.17763.9245

Microsoft — Windows Server 2022

< 10.0.20348.5622

Microsoft — Windows Server 2025

< 10.0.26100.33438

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2026-83971
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.